WordPress 버전 확인
URL만으로 WordPress 본체 버전을 확인
특징
로그인 불필요하게 URL에서 판정
URL을 입력하기만 하면 본체 버전을 외부에서 감지
공식의 3가지 분류로 상태 표시
최신 버전·최신이 아님·보안상 문제 있음을 구별
최대 10개를 일괄 확인
개행으로 구분하여 여러 사이트를 한 번에 병렬 점검
읽어온 근거를 명시
읽어온 출처를 표시하여 플러그인 번호와 구별
사용 방법
URL을 1줄씩 입력
조사할 사이트의 URL을 입력 칸에 1줄에 1개씩, 최대 10개까지 입력(https://는 생략 가능)
확인 버튼으로 판정
「확인」을 누르면 서버가 각 사이트를 읽어 WordPress 여부와 버전을 판정
결과 목록 읽기
URL마다 판정·버전·최신 여부·공식 판정·근거를 1줄씩 확인
결과를 복사
각 행 우측 상단의 복사 버튼으로 그 행을, 목록 하단의 「전건 복사」로 모든 행의 결과를 항목명 포함하여 취득
사용 사례
인수 사이트의 초기 조사
관리 화면에 들어가기 전에 본체 버전과 업데이트 필요 여부를 파악
제작 회사의 견적 전 조사
여러 예상 고객 사이트를 한 번에 조사하여 업데이트 작업 규모를 견적에 반영
자사 사이트의 노출 확인
자신의 사이트 버전 번호가 외부에서 읽을 수 있는 상태인지 확인
참고 사이트의 구성 조사
참고하려는 사이트가 WordPress로 만들어졌는지 확인
기초 지식
버전이 외부에서 알려지는 구조
- generator 표기:generator 표기는 페이지의 HTML이나 RSS에 「WordPress 6.4.2」와 같은 형태로 쓰인 소프트웨어명과 번호입니다.
- readme.html:readme.html은 본체에 함께 제공되는 설명 파일로, 그대로 두면 「Version 6.4.2」와 같은 번호를 읽을 수 있는 경우가 있습니다.
- ver=의 번호:ver=의 번호는 wp-includes 배하의 CSS나 JavaScript URL 끝에 붙는 「?ver=6.4.2」와 같은 값입니다.
공식의 3가지 분류의 의미
WordPress 공식은 공개한 버전을 latest(최신 버전)·outdated(최신이 아님)·insecure(보안상 문제 있음)의 3가지로 분류하고 있습니다. insecure는 알려진 문제가 있어 공식이 업데이트를 요청하는 분류입니다.
버전 번호를 숨기는 방법과 한계
번호를 숨겨도 구형 버전의 약점은 남아 있기 때문에, 숨기기보다 WordPress를 최신 버전으로 유지하는 것이 더 중요합니다.
- generator 제거:generator 표기는 the_generator 필터에서 빈 문자열을 반환하면 페이지의 HTML과 RSS 둘 다에서 제거됩니다.
- readme.html 삭제:readme.html은 표시에 사용되지 않는 파일이지만, 본체를 업데이트하면 다시 배치되므로 업데이트할 때마다 확인이 필요합니다.
- ver=의 제거:ver=의 번호는 로드 URL에서 제거할 수 있지만, 브라우저 캐시가 업데이트되기 어려워질 수 있습니다.
안전성 및 개인 정보
서버 처리
입력 내용은 서버에서 처리되며, 전송되는 정보는 조회에 필요한 정보만입니다.
임시 처리만
WordPress 버전 확인를 위해 서버에서 임시 처리한 후 결과 반환 후 삭제됩니다.
통신은 HTTPS로 암호화
송수신 데이터는 모두 TLS로 암호화되어 제3자가 읽을 수 없습니다.
제3자로의 전송 없음
광고 네트워크나 트래커 등 외부 서비스로 입력 내용을 전송하지 않습니다.
대상 사이트와 WordPress 공식만
입력 URL의 페이지를 읽고, 최신 버전 정보는 입력 URL을 보내지 않고 WordPress 공식 API에서 취득
Google 검색에서 RAKKOTOOLS 팔로우하기
179개의 편리한 도구를 Google 검색·AI 검색에서 더 쉽게 찾을 수 있습니다!
- 검색에서 발견
- AI 검색에서도 표시
- 새 도구도 발견
업데이트 정보
- update #295
URL에서 WordPress 본체 버전을 확인할 수 있는 새 도구 추가
